Исследователи Университета Бирмингема и Даремского университета показали атаку Download More RAM, которая позволяет обойти защитные механизмы Windows 11 без физического доступа к компьютеру. Работу представили на конференции USENIX Security 2026.
Атака опирается на то, что чип SPD — микросхема конфигурации, сообщающая компьютеру параметры установленной памяти, — на части потребительских модулей не защищён от записи. Как минимум по одной такой линейке есть у Corsair, G.Skill и ADATA; вместе эти производители занимают около 55% рынка высокопроизводительной памяти и порядка 70% игровой. Перезаписав SPD, атакующий может отключить антивирус, пробить виртуализационную защиту VBS и HVCI, вернуть в систему старые драйверы с известными уязвимостями и обойти античиты уровня ядра.
Microsoft получила данные до публикации и добавила смягчения в апрельские обновления безопасности. По словам исследователей, компьютеры с включённым Secure Boot от атаки в показанном виде защищены. Corsair добавила в iCUE переключатель защиты от записи, а для модулей других марок такую же возможность получила бесплатная утилита HWinfo. Подробности опубликовал Университет Бирмингема.
Модули Corsair, G.Skill и ADATA широко продаются в России, и речь идёт именно о массовых игровых линейках, а не о серверной памяти. Практический минимум для владельца такого комплекта — убедиться, что Secure Boot включён, и установить накопившиеся обновления Windows.

